Quali sono i principali vantaggi di AVG Patch Management Business Edition?
Console centrale – Gestione esclusivamente tramite la console di gestione cloud di AVG.
Applicazione delle patch di terze parti – Copre Windows e oltre 150 fornitori di software.
Distribuzione pianificata – Le scansioni e l’applicazione delle patch vengono eseguite quotidianamente, settimanalmente o mensilmente.
Controllo della larghezza di banda – Un unico Update Agent distribuisce le patch in tutta la rete.
Evidenza delle patch – I report mostrano le patch mancanti, installate e non riuscite.
Nota importante – Solo per Windows, non sono supportate le patch per macOS o Linux.
Download: AVG Patch Management Business Edition
Scansione delle patch – Scansioni pianificate o manuali per individuare patch mancanti del sistema operativo e delle applicazioni.
Distribuzione automatica delle patch – Le patch approvate vengono installate secondo un programma prestabilito o su richiesta.
Copertura delle applicazioni di terze parti – Patch di oltre 150 fornitori di software, Windows incluso.
Esclusioni e filtri di gravità – Possibilità di bloccare l’applicazione delle patch per fornitore, prodotto o livello di gravità.
Reportistica sulle patch – Cronologia delle patch a fini di documentazione, fino a dodici mesi.
Importante – Non sono supportate le patch per macOS o Linux e non è disponibile il rollback.
AVG Patch Management Business Edition è un servizio aggiuntivo per la console AVG Cloud Management Console che esegue la scansione dei dispositivi Windows alla ricerca di patch mancanti del sistema operativo e di terze parti e le distribuisce centralmente. Sostituisce il precedente componente Software Updater fornito dalle versioni precedenti di Cloud Console e CloudCare, che AVG richiede di rimuovere prima dai dispositivi.
Un’unica coda di patch – Le patch del sistema operativo e delle applicazioni gestite in un unico posto.
Meno aggiornamenti manuali – Non sono necessari interventi su ogni singolo dispositivo né richieste di aggiornamento da parte degli utenti.
Risparmio di larghezza di banda – Un unico Update Agent scarica e distribuisce le patch internamente.
Priorità dei rischi – Ogni patch mostra il livello di gravità e un punteggio CVSS.
Riavvii controllati – Il comportamento di riavvio dopo l’applicazione delle patch è definito da una politica.
Separazione dei server – I server possono applicare una politica di patch separata.
Le dimensioni dell’azienda determinano la quantità di lavoro amministrativo che il prodotto consente di risparmiare, mentre il settore di appartenenza determina se la documentazione relativa alle patch è richiesta per legge. La questione tecnica determinante è più semplice: quale percentuale del parco dispositivi utilizza Windows, poiché tutto il resto non viene aggiornato da questo componente aggiuntivo.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Comune |
| NIS 2 nell'Unione europea | Raro | Per settore | Di norma |
| Questionario sulla sicurezza dei grandi clienti | A volte | Spesso | Standard |
| Parco dispositivi esclusivamente Windows | Comune | Misto | Raro |
| Questo prodotto è adatto a | ✓ | ✓ | Limitato |
Nessun prodotto software soddisfa di per sé tali requisiti. L’obbligo di segnalazione introdotto dalla revisione della Legge sulla sicurezza dell’informazione è in vigore dal 1° aprile 2025 e riguarda i gestori di infrastrutture critiche, tra cui amministrazioni cantonali e comunali, fornitori di energia e acqua, organizzazioni dei trasporti e sanitarie, che devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Patch Management supporta la fase di preparazione di tale obbligo: il suo rapporto sulle patch mostra, per ogni dispositivo, quali patch del sistema operativo e delle applicazioni mancavano o erano state installate in una data specifica, in modo che la domanda se una vulnerabilità nota fosse ancora aperta al momento di un incidente possa trovare risposta nei registri anziché nella memoria. Non rileva gli attacchi, non genera il rapporto da inviare al BACS e non produce una cronologia degli attacchi; tutte queste funzioni richiedono capacità di rilevamento e registrazione che questo componente aggiuntivo non possiede. Inoltre, copre solo i dispositivi Windows, pertanto un server Linux o un Mac che rientri nell’ambito di applicazione rimane al di fuori della traccia probatoria. Questo testo costituisce un’informazione generale sul prodotto e non una consulenza legale.
Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva si rivolge all’organizzazione e non al software che essa acquista. La NIS 2 richiede alle entità interessate di applicare misure di gestione del rischio in diverse categorie, tra cui la gestione delle vulnerabilità, la sicurezza nell’acquisizione e nella manutenzione dei sistemi di rete e informativi, la gestione degli incidenti con obblighi di segnalazione, la continuità operativa, la sicurezza della catena di approvvigionamento e le politiche per valutare l’efficacia delle misure. AVG Patch Management Business Edition affronta direttamente uno di questi aspetti, mantenendo aggiornati i sistemi operativi Windows e le applicazioni di terze parti e registrando quali patch sono state applicate e quando. Non interviene in alcun modo nella gestione degli incidenti, nella pianificazione della continuità operativa, nella valutazione della catena di approvvigionamento, nel controllo degli accessi, nella crittografia o nella formazione del personale, e tralascia completamente i sistemi macOS e Linux. Le organizzazioni che utilizzano sistemi operativi misti necessitano di un secondo meccanismo di applicazione delle patch da affiancare a questo.
AVG è un marchio di Gen Digital, il gruppo nato dall’unione di Avast e NortonLifeLock. Due autorità hanno emesso sentenze contro Avast Limited e le sue controllate in merito ai dati di navigazione raccolti tra il 2014 e il 2020 tramite software antivirus per consumatori ed estensioni del browser e trasmessi alla controllata Jumpshot. Nell’Unione Europea, l’autorità ceca per la protezione dei dati, in qualità di autorità di controllo capofila ai sensi del GDPR, ha inflitto una multa di circa 13,7 milioni di euro; tale decisione è diventata definitiva nel 2024 dopo che il ricorso della società è stato respinto. Negli Stati Uniti, la Federal Trade Commission ha emesso nel giugno 2024 un provvedimento che vieta la vendita o la concessione in licenza di dati di navigazione a fini pubblicitari, impone un programma sulla privacy con valutazioni indipendenti per vent’anni e prevede il pagamento di 16,5 milioni di dollari; tali obblighi sono tuttora in vigore. Avast ha dichiarato di aver chiuso Jumpshot volontariamente nel gennaio 2020 e di non condividere le accuse della FTC né la sua interpretazione dei fatti, pur avendo scelto di risolvere la questione. Nessuna delle due decisioni limita la vendita o l’uso dei prodotti aziendali AVG in Svizzera o nell’Unione europea, né riguardava la Cloud Management Console o il servizio di patch; entrambe riguardavano la gestione passata dei dati di navigazione dei consumatori. In pratica ciò è rilevante quando in una gara d’appalto del settore pubblico o in un questionario sulla catena di fornitura viene chiesto se esistano decisioni normative a carico di un fornitore, poiché la risposta onesta è sì e si dovrebbe essere in grado di descriverne la portata e le date.
Sì, per le domande relative alle patch e alla correzione delle vulnerabilità, e solo per la parte del parco macchine che utilizza Windows. Risponde a domande quali se gli aggiornamenti del sistema operativo e delle applicazioni vengano distribuiti centralmente, con quale frequenza avvengano la scansione e la distribuzione, come vengano stabilite le priorità per gli aggiornamenti critici e se sia possibile visualizzare lo stato attuale delle patch per ogni dispositivo: il report sulle patch fornisce prove datate con valori di gravità e CVSS e conserva la cronologia fino a dodici mesi. Non fornisce risposte alle domande relative al rilevamento e alla risposta sugli endpoint, alla conservazione dei log o all’inoltro SIEM, alla crittografia del disco, alla gestione dei dispositivi mobili, all’autenticazione a più fattori, al backup o alla copertura degli endpoint macOS e Linux, poiché nessuna di queste funzionalità fa parte del componente aggiuntivo. Due di queste lacune non possono essere colmate affatto all’interno della gamma AVG Business, poiché non include alcun prodotto EDR né la gestione della crittografia; pertanto, se un cliente insiste su tali funzionalità, è inevitabile ricorrere a un secondo fornitore. La scansione della posta elettronica e di Exchange rappresenta l’eccezione che è possibile mantenere all’interno della stessa famiglia di prodotti, scegliendo AVG Internet Security Business Edition come prodotto di base anziché acquistare uno strumento di sicurezza della posta separato.
La gestione delle patch è un servizio aggiuntivo e può essere gestita solo dalla console di gestione cloud di AVG, fornita da AVG con i propri prodotti aziendali; pertanto, la maggior parte degli acquirenti sceglie innanzitutto un'edizione base. La differenza determinante tra le due edizioni per endpoint è la protezione di Exchange: solo Internet Security Business Edition esegue la scansione delle caselle di posta Microsoft Exchange alla ricerca di allegati sospetti, spam e link. Inoltre, aggiunge la protezione delle password per le credenziali memorizzate in Chrome e Firefox, mentre il resto del set di protezione è identico in entrambe le edizioni. La gestione delle patch viene abilitata per dispositivo nella console e funziona allo stesso modo in entrambe le edizioni.
| Componente | AVG AntiVirus Business Edition | AVG Internet Security Business Edition |
|---|---|---|
| Console di gestione cloud | ✓ | ✓ |
| Protezione file, Web ed e-mail | ✓ | ✓ |
| Firewall e protezione comportamentale | ✓ | ✓ |
| Protezione di Exchange | ✕ | ✓ |
| Protezione password | ✕ | ✓ |
| Gestione delle patch | Componenti aggiuntivi | Componenti aggiuntivi |
Si tratta di un servizio disponibile solo per Windows: non sono previste patch per macOS o Linux e AVG descrive il supporto per Mac come "in programma" anziché "disponibile". Le installazioni di Windows Server Core non rientrano nell’elenco dei sistemi supportati, pertanto un file server basato su Core o un host Hyper-V non riceverà le patch tramite questo componente aggiuntivo; in ogni caso, i server dovrebbero essere inseriti in una politica dedicata, in modo che le pianificazioni delle workstation non ne provochino il riavvio. Le patch ESU di Microsoft non sono supportate, il che è importante per chiunque utilizzi dispositivi Windows 10 con gli Aggiornamenti di sicurezza estesi, e nemmeno gli aggiornamenti delle funzionalità di Windows possono essere distribuiti tramite il servizio, sebbene AVG raccomandi comunque di impostare Windows Update su "manuale" sui dispositivi aggiornati. Nella console non è prevista alcuna azione di disinstallazione o rollback delle patch: una patch può essere installata o ignorata, e una patch ignorata può essere riportata allo stato "in sospeso", ma l’annullamento di un aggiornamento non corretto deve avvenire con altri mezzi; ecco perché le linee guida di AVG raccomandano di conservare dei backup. Infine, si tratta di un componente aggiuntivo e non di uno strumento autonomo, quindi senza la console AVG Cloud Management Console non c’è nulla da cui eseguirlo.
Non del tutto. AVG consiglia di impostare Windows Update in modalità manuale, in modo che gli aggiornamenti di qualità e di sicurezza arrivino tramite la console anziché in modo casuale su ciascun dispositivo; tuttavia, gli aggiornamenti delle funzionalità di Windows non possono essere installati tramite Patch Management e continuano a provenire da Windows Update.
La documentazione di AVG afferma di sì, a condizione che l’altro prodotto consenta la comunicazione di rete necessaria al servizio. L’AVG Business Agent e l’AVG Cloud Management Console sono comunque necessari, poiché il servizio di applicazione delle patch opera tramite l’agente ed è configurabile solo nella console.
Non dalla console. Le patch possono essere installate o ignorate, e una patch ignorata può essere riportata allo stato “in sospeso”, ma non è prevista un’azione di disinstallazione; pertanto, è consigliabile pianificare un gruppo di test e un backup funzionante prima di procedere a implementazioni su larga scala.